Виправлення у Linux kernel для RDMA/irdma: заміна waitqueue і прапорця на completion

Оновлення Linux kernel усуває уразливість CVE-2026-72494 у драйвері RDMA/irdma, покращуючи синхронізацію та стабільність систем.
CVE-2026-72494CVSS 9.8Linux

Виправлення у Linux kernel для RDMA/irdma: заміна waitqueue і прапорця на completion

Оновлення Linux kernel усуває уразливість CVE-2026-72494 у драйвері RDMA/irdma, покращуючи синхронізацію та стабільність систем.

CVSS
9.8 CRITICAL
EPSS
34.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері RDMA/irdma, де використовувався waitqueue разом із прапорцем request_done без належних бар'єрів пам'яті. Замість додавання бар'єрів, реалізовано заміну на completion, що краще підходить для синхронізації.

Бізнес-вплив

Ця уразливість могла призвести до некоректної синхронізації в драйвері RDMA/irdma, що потенційно впливає на стабільність і продуктивність систем, що використовують цей драйвер. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та своєчасно їх застосувати. Також слід переглянути журнали системи на предмет аномалій у роботі RDMA/irdma. Для додаткової підтримки можна звернутися до DataHouse щодо перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки